КТО ОБЪЯСНИТ ТОЛКОМ?

Kto

Yamig
Почему ко мне на фтп некоторые адреса не могут попасть пока я не отключу файервол? А некоторые заходят без проблем.
Никаких запретов Kerio на Serv-U и локальным адресам я не ставил:Посмотреть вложение 19457
 

Telo

Новичок
Почему ко мне на фтп некоторые адреса не могут попасть пока я не отключу файервол? А некоторые заходят без проблем.
Никаких запретов Kerio на Serv-U и локальным адресам я не ставил:Посмотреть вложение 19457
У меня тоже так раньше было...потом как то само все в норму пришло..может систему переустановила.
 

Kto

Yamig
Вот сейчас пришло Incoming Connection от IP 172.19.х.х, я разрешил, ответил Permit, где теперь отредактировать правило для этого IP? Может я его запретить решил.

В списке только одни правила для конкретных программ, а где информация по IP ???
 

Sanchez

Новичок
Лучше Kerio для домашнего использования ничего не нашёл.
to Kto
Хочешь избавиться от такой проблемы, сделай следующее:
Запусти Kerio и зайди в Сетевая безопасность -> Доверит. Зона
Нажми "Добавить" IP, там выбери:
адрес\маска и введи:
Описание: Vega_NET (можно своё название, какое нравится)
Адаптер: Любой
Тип Адреса: IPАдрес\Маска
IP Адрес: 172.0.0.0
Маска: 255.0.0.0
Теперь Керио будет пускать все IP адреса начинающиеся с 172.*.*.*, а значит пользователи веги смогут к тебе без проблем подключаться. :lol:
 

Mike22

Местный
...
Тип Адреса: IPАдрес\Маска
IP Адрес: 172.0.0.0
Маска: 255.0.0.0
Теперь Керио будет пускать все IP адреса начинающиеся с 172.*.*.*, а значит пользователи веги смогут к тебе без проблем подключаться. :lol:
Очень серьёзную ошибку совершаете!
Этот диапазон адресов для локальных сетей ограничен - 172.16.0.0 - 172.31.255.255
т.е. правильно будет указать - 172.16.0.0/12 (если не понятно что такое /12 - это маска 255.240.0.0)
 

Kto

Yamig
Очень серьёзную ошибку совершаете!
Этот диапазон адресов для локальных сетей ограничен - 172.16.0.0 - 172.31.255.255
т.е. правильно будет указать - 172.16.0.0/12 (если не понятно что такое /12 - это маска 255.240.0.0)
Я понимаю что я тупой конечно, но можно поподробней пожалуйста! Для меня :lol:
Что нужно заполнить в полях 1,2 и 3: Посмотреть вложение 19681
 

Mike22

Местный
Ну, если вы считаете что абсолютно все компьютеры в сети Веги заслуживают доверия и хотите включить их в "Доверительную зону" тогда
1 - без изм.
2 - 172.16.0.0
3 - 255.240.0.0

Но более правильно будет разрешить им обращение только на ваш ФТП, а не полностью доверять!
 

Kto

Yamig
спсибо, Mike22
т.е. я так понимаю, если я сказал Deny IP адресу, то включить обратно я его смогу указав данный IP в доверенной зоне, правильно?
 

Mike22

Местный
т.е. я так понимаю, если я сказал Deny IP адресу, то включить обратно я его смогу указав данный IP в доверенной зоне, правильно?
гм. Я не знаю что у вас за фаервол и какие из правил у него имеют больший приоритет.
Но обычно правило на конкретный IP имеет больший вес чем правила для диапазонов адресов.
Почитайте документацию на вашу программу.
 

Kto

Yamig
гм. Я не знаю что у вас за фаервол и какие из правил у него имеют больший приоритет.
Но обычно правило на конкретный IP имеет больший вес чем правила для диапазонов адресов.
Почитайте документацию на вашу программу.
у меня Kerio Personal 4.1, документацию я пытаюсь читать на английском (на русском не могу найти в инете). Чем дальше читаю, тем больше вопросов возникает :lol:
Охота просто разобраться хоть маленько... :)
 
Сверху